Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
Уязвимость в Norton Internet Security 28.10.03 20:53
Publisher: dl <Dmitry Leonov>
|
Уязвимость в Norton Internet Security DigitalPranksters http://www.digitalpranksters.com/advisories/symantec/InternetSec2003.html
Не слишком страшная, но любопытная.
При блокировке сайтов NIS формирует web-страницу, извещающую об этом пользователя, причем страница включает в себя заблокированный URL. Соответственно, появляется возможность установить ссылку на подобный заблокированный сайт, которая будет включать в себя некий код на javascript. Код этот будет выполнен в контексте заблокированного сайта, что в принципе открывает возможность украсть его куки. С другой стороны, если этот сайт был заблокирован, то какие там куки :)
Полный текст
|
|
|